CVE-2025-5777の脆弱性を修復する
NetScaler ConsoleのセキュリティアドバイザリダッシュボードのCurrent CVEs
<number of> NetScaler instances are impacted by CVEsの下で、CVE-2025-5777によって脆弱なすべてのインスタンスを確認できます。CVEによって影響を受けるインスタンスの詳細を確認するには、CVE-2025-5777を選択し、View Affected Instancesをクリックします。
注:
NetScalerの脆弱性の理由を理解するには、セキュリティアドバイザリのScan logsタブでCSVレポートをダウンロードします。
<number of> NetScaler instances impacted by CVEsウィンドウが表示されます。以下のスクリーンショットでは、CVE-2025-5777によって影響を受けるNetScalerインスタンスの数と詳細を確認できます。
セキュリティアドバイザリダッシュボードの詳細については、Security Advisoryを参照してください。
注:
セキュリティアドバイザリシステムのスキャンが完了し、セキュリティアドバイザリモジュールにCVE-2025-5777の影響が反映されるまでに数時間かかる場合があります。影響をより早く確認するには、Scan-Nowをクリックしてオンデマンドスキャンを開始します。
CVE-2025-5777を修復する
CVE-2025-5777の影響を受けるNetScalerインスタンスの場合、修復は2段階のプロセスです。GUIのCurrent CVEs > NetScaler instances are impacted by CVEsの下で、ステップ1と2を確認できます。
2つのステップは次のとおりです。
-
脆弱なNetScalerインスタンスを、修正を含むリリースとビルドにアップグレードします。
-
構成ジョブでカスタマイズ可能な組み込み構成テンプレートを使用して、必要な構成コマンドを適用します。
現在のCVE > CVEの影響を受けるNetScalerインスタンスの下に、この2段階の修復プロセスに対応する2つの別々のワークフローが表示されます。これらは、アップグレードワークフローに進むと構成ジョブワークフローに進むです。
ステップ1:脆弱なNetScalerインスタンスをアップグレードする
脆弱なインスタンスをアップグレードするには、インスタンスを選択し、アップグレードワークフローに進むをクリックします。アップグレードワークフローが開き、脆弱なNetScalerインスタンスがすでに設定されています。
NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、「NetScalerアップグレードジョブの作成」を参照してください。
注:
この手順は、すべての脆弱なNetScalerインスタンスに対して一度に実行できます。
ステップ2:構成コマンドを適用する
影響を受けるインスタンスをアップグレードした後、
<number of> CVEの影響を受けるNetScalerインスタンスウィンドウで、CVE-2025-5777の影響を受けるインスタンスを選択し、構成ジョブワークフローに進むをクリックします。ワークフローには次の手順が含まれます。
-
構成のカスタマイズ。
-
自動入力された影響を受けるインスタンスの確認。
-
ジョブの実行。
インスタンスを選択して構成ジョブワークフローに進むをクリックする前に、次の点に注意してください。
-
複数のCVE(CVE-2020-8300、CVE-2021-22927、CVE-2021-22920、CVE-2021-22956、CVE-2025-5777など)の影響を受けるNetScalerインスタンスの場合:インスタンスを選択して構成ジョブワークフローに進むをクリックしても、構成の選択の下に組み込み構成テンプレートが自動入力されません。セキュリティアドバイザリテンプレートの下にある適切な構成ジョブテンプレートを、右側の構成ジョブペインに手動でドラッグアンドドロップする必要があります。
-
CVE-2025-5777のみの影響を受ける複数のNetScalerインスタンスの場合:すべてのインスタンスで構成ジョブを一度に実行できます。たとえば、NetScaler 1、NetScaler 2、NetScaler 3があり、これらすべてがCVE-2025-5777のみの影響を受けているとします。これらのインスタンスをすべて選択し、構成ジョブワークフローに進むをクリックすると、構成の選択の下に組み込み構成テンプレートが自動入力されます。
-
CVE-2025-5777およびその他の1つ以上のCVE(CVE-2020-8300、CVE-2021-22927、CVE-2021-22920など)の影響を受ける複数のNetScalerインスタンスに対して、一度に1つのNetScalerに修正を適用する必要がある場合:これらのインスタンスを選択してProceed to configuration job workflowをクリックすると、一度に1つのNetScalerで構成ジョブを実行するように指示するエラーメッセージが表示されます。
ステップ1:構成を選択する
構成ジョブワークフローでは、組み込みの構成ベーステンプレートがSelect configurationの下に自動入力されます。
構成を選択(/en-us/netscaler-application-delivery-management-software/media/select-config-step-cve-2025-5777.png)
ステップ2:インスタンスを選択する
影響を受けるインスタンスはSelect Instancesの下に自動入力されます。インスタンスを選択します。このインスタンスがHAペアの一部である場合は、Execute on Secondary Nodesを選択します。Nextをクリックします。
インスタンスを選択(/en-us/netscaler-application-delivery-management-software/media/select-instance-cve-2025-5777.png)
注:
クラスターモードのNetScalerインスタンスの場合、セキュリティアドバイザリを使用すると、NetScaler Consoleはクラスター構成コーディネーター(CCO)ノードでのみ構成ジョブの実行をサポートします。CCO以外のノードでは、コマンドを個別に実行してください。
ステップ3:ジョブを実行する
Finishをクリックして構成ジョブを実行します。
構成ジョブを実行(/en-us/netscaler-application-delivery-management-software/media/run-job-cve-2021-22956.png)
ジョブが実行されると、Infrastructure > Configuration > Configuration Jobsの下に表示されます。
すべての脆弱なNetScalerインスタンスに対して2つの修正ステップを完了した後、オンデマンドスキャンを実行して、改訂されたセキュリティ体制を確認できます。